CVE-2012-2110
La funzione asn1_d2i_read_bio in crypto/asn1/a_d2i_fp.c in OpenSSL precedente alla versione 0.9.8v, 1.0.0 precedente alla 1.0.0i e 1.0.1 precedente alla...
- Pubblicato
- 19 apr 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 19 apr 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione asn1_d2i_read_bio in crypto/asn1/a_d2i_fp.c in OpenSSL precedente alla versione 0.9.8v, 1.0.0 precedente alla 1.0.0i e 1.0.1 precedente alla 1.0.1a non interpreta correttamente i dati interi, il che consente a utenti remoti di condurre attacchi di buffer overflow e causare una negazione del servizio (corruzione della memoria) o eventualmente avere altri impatti non specificati, tramite dati DER appositamente modificati, come dimostrato da un certificato X.509 o da una chiave pubblica RSA.
Fonti
1Tavis Ormandy · multiple · 19 apr 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.